> ## Documentation Index
> Fetch the complete documentation index at: https://help.dingtalk.io/llms.txt
> Use this file to discover all available pages before exploring further.

# アカウント権限付与管理

> DingTalk YiDAのアカウント権限付与を管理する方法を解説。一括権限付与や自動権限付与の設定手順、Freeプラン・ベーシック版・プロフェッショナル版・専用版での対応状況、管理者による組織メンバーのアクセス制御方法を詳しく紹介します。

ユーザーアカウントの権限付与は、組織管理者のみが利用できます。組織内のどのメンバーがYiDAプラットフォームにアクセスできるかを制御します。本記事では、ユーザーアカウントの権限付与を設定する方法を説明します。

| **機能** | **Freeプラン** | **ベーシック版** | **プロフェッショナル版** | **専用版** |
| ------ | ----------- | ---------- | -------------- | ------- |
| 一括権限付与 | 対応          | 対応         | 対応             | 対応      |
| 自動権限付与 | 非対応         | 対応         | 対応             | 対応      |

## 概要

YiDAのアカウント権限付与管理により、組織管理者はどのメンバーがYiDAプラットフォームにアクセスできるかを制御できます。ユーザーアカウント権限付与ページでは、購入済みアカウント、未割り当てアカウント、割り当て済みアカウントなど、組織レベルのアカウントデータを確認できます。ユーザーの権限付与状況の複数の方法での照会、一括権限付与、一括凍結、自動権限付与に対応しています。

アカウントデータの各フィールドは次のとおりです。

* 購入済みアカウント：購入したプラットフォームエディション（ベーシック版、プロフェッショナル版など）に付属するアカウント数です。この値は現在のエディションのアカウントクォータを示します。詳細は**YiDAエディション**を参照してください。
* 未割り当てアカウント：購入済みアカウント数から割り当て済みアカウント数を差し引いた数です。
* 割り当て済みアカウント：ユーザーアカウント権限付与で権限が有効になっているアカウントの数です。

ユーザーリストには組織配下のすべてのアカウントが表示されます。権限が有効なアカウントはYiDAプラットフォームにアクセスでき、権限がないアカウントはアクセスできません。

* 権限付与トグル：組織配下のアカウントの権限付与を有効化または無効化します。
* 一括権限付与：複数のアカウントを選択して一括で権限を付与します。
* 一括凍結：複数のアカウントを選択して一括で権限付与を無効化します。
* 名前で検索：アカウント名で権限付与リストを検索します。
* 部門で絞り込み：リスト内のアカウントを部門で絞り込みます。
* 権限付与ステータス管理：権限付与リスト内のアカウントを**有効**または**凍結**で絞り込みます。

## 操作手順

以下の手順に従って、組織内のユーザーに対してYiDAへのアクセス権限を設定します。

<Steps>
  <Step title="ステップ 1">
    管理者として[YiDAワークベンチ](https://www.yidaapps.com/workPlatform)にログインします。
  </Step>

  <Step title="ステップ 2">
    右上の**プラットフォーム管理**ボタンをクリックして、プラットフォーム管理ページを開きます。
  </Step>
</Steps>

<Steps>
  <Step title="左側のナビゲーションメニューで、アカウント権限付与管理をクリックします。" />

  <Step title="左側で対象の部門を選択し、権限を付与するユーザーを選択して、一括権限付与をクリックします。">
    <Note>
      対応している権限付与（または凍結）の方法には、**組織メンバー全員**、**すべての検索結果**、**現在のページで選択済み**、**現在および下位部門の全メンバー**、**現在の部門の全メンバー**、**DingTalkロール別**、**ユーザーIDの一括インポート**があります。
    </Note>
  </Step>
</Steps>

## 自動権限付与（有料機能）

以前は、管理者が手動で権限を有効化する必要があり、リアルタイムでの利用可能性を保証できませんでした。この課題を解決し、無制限ユーザーエディションにおける管理者の負担を軽減するため、YiDAは**自動権限付与**に対応しました。

自動権限付与を設定すると、YiDAにアクセスするすべてのユーザーに自動的にアクセス権限が付与されます。

<Note>
  自動権限付与を使用する際は、以下の点にご注意ください。

  * 自動権限付与を有効にした後、リスト内のアカウント権限付与ステータスが更新されるまで少し時間がかかります。ステータスがすぐに更新されない場合でも、ご心配いりません。メンバーのアクセスには影響しません。メンバーは初めてYiDAプラットフォームにアクセスした際に自動的に権限が付与されます。
  * 既存の未権限付与アカウントには、自動的に権限が付与されません。
  * 組織がエディションのアカウント上限に達すると、新しいメンバーには自動権限付与が行われなくなります。
</Note>

自動権限付与は以下の方法に対応しています。

* 組織メンバー全員への自動権限付与

組織メンバー全員に自動権限付与を行う設定を選択すると、設定が有効になった後、各メンバーは初めてYiDAプラットフォームにアクセスした際に権限が付与されます。**権限付与ステータス**は**権限付与済み**に変わり、**権限付与元**は**組織全体自動権限付与**と表示されます。

* 部門別の自動権限付与

自動的に権限を付与する部門を選択します。設定が有効になった後、それらの部門のメンバーが初めてYiDAプラットフォームにアクセスした際に権限が付与されます。**権限付与ステータス**は**権限付与済み**に変わり、**権限付与元**は**部門自動権限付与**と表示されます。

* DingTalkロール別の自動権限付与

自動的に権限を付与するDingTalkロールを選択します。設定が有効になった後、それらのロールを持つメンバーが初めてYiDAプラットフォームにアクセスした際に権限が付与されます。**権限付与ステータス**は**権限付与済み**に変わり、**権限付与元**は**DingTalkロール自動権限付与**と表示されます。

<Note>
  権限付与の優先順位は次のとおりです。**手動権限付与** > **組織全体自動権限付与** > **部門またはDingTalkロールによる自動権限付与**。

  * 管理者がメンバーの権限を手動で凍結した場合、そのメンバーには自動権限付与が適用されなくなります。

  * 自動権限付与が設定された部門またはDingTalkロールからメンバーが外れた場合、そのメンバーの権限は取り消されます。

  * メンバーが管理者による**手動権限付与**または**組織全体自動権限付与**によって権限を付与されている場合、上記3つ目のシナリオの影響を受けません。
</Note>

## FAQ

* Q：自動権限付与を有効化した後も、YiDAにアクセスすると「未権限付与」というメッセージが表示されます。どうすればよいですか？

自動権限付与を有効化した後もYiDAにアクセスした際に「未権限付与」メッセージが表示される場合は、一度ログアウトしてから再度ログインしてください。

* Q：YiDAでフォーム送信権限のみを設定している場合でも、ユーザーにアカウント権限付与は必要ですか？必要です。フォームを送信するには、メンバーにまずアカウント権限を付与し、その後、対応するフォームの権限グループに追加する必要があります。権限グループの設定については、新しい権限グループの設定ガイドを参照してください。
* Q：割り当て済みアカウント数と実際に権限が付与されているアカウント数が異なるのはなぜですか？割り当て済みアカウントには、組織を離れた社員は含まれません。割り当て済みアカウント数が割り当て詳細の合計を超える場合、自動取り消し機能がリリースされる前に退職した社員の一部で権限が有効なまま残っています。絞り込みを**権限付与済み**に切り替えてください。**権限付与済み**アカウントリストには、権限が残っている元社員が表示されます。それらのアカウントを凍結して、不一致を解消してください。

<Note>
  社員の退職および部門変更に伴う自動権限取り消しに対応しました。

  * 権限付与済みアカウントが組織を離れた場合、そのユーザーのYiDA権限は自動的に取り消されます。
  * **部門またはDingTalkロールによる自動権限付与**で権限を付与されたユーザーの部門またはDingTalkロールが変更され、自動権限付与対象の部門またはロールに属さなくなった場合、そのユーザーのYiDA権限は自動的に凍結されます。
</Note>
